Google收紧Android应用侧载安全:开发者身份验证成新标配

Google正通过移除Android开发者在Play商店之外分发应用的匿名性来加强应用侧载(sideloading)的安全措施。从明年9月起,Google将要求在巴西、印度尼西亚、新加坡和泰国等地的开发者进行身份验证,以允许其应用通过直接下载或第三方应用商店安装到认证的Android设备上。此要求随后将在2027年及以后在全球范围内推广。
新规要求Android开发者需向Google提供法律姓名、地址、电子邮件和电话号码等个人信息,并可能需要上传官方政府身份证件。此举旨在阻止用户在Google Play之外安装应用时,成为恶意软件和诈骗的受害者,并增加恶意应用开发者被移除后更换别名卷土重来的难度。此举效仿了苹果在欧盟App Store的类似要求,以符合数字服务法案(DSA)的规定。
Google此举主要针对商业开发者,并承诺为学生和业余开发者保持Android的开放平台属性。Google正为此创建一个独立的Android开发者控制台,并将对应用数量和安装次数进行限制。开发者可申请早期访问以提供反馈,可能影响最终规则的制定。
网友讨论